Dichiarazione Pubblica di Trasparenza & Compliance

Valutazione d'Impatto sui Diritti Fondamentali (FRIA)

Ai sensi dell'Articolo 27 del Regolamento Europeo sull'Intelligenza Artificiale (EU AI Act 2024/1689)

Sviluppatore Piattaforma: TRINACRIA ARTIFICIAL INTELLIGENCE S.R.L.
Ambito Operativo: SiTeBoS / MiniApp TWA
Data di Omologazione: 30 Luglio 2026
Stato Valutazione: Conforme • Diritti Fondamentali Garantiti

Soft Skill Assessment come Entry Test Formativo

Finalità Esclusiva di Crescita & Orientamento • Zero Impatto Sanzionatorio

Si stabilisce espressamente che la valutazione delle Soft Skill e delle competenze professionali in SiTeBoS (modulo Magic CV & Soft Skill Engine) costituisce esclusivamente un Entry Test formativo e di orientamento. Esso ha come unico scopo quello di individuare il percorso di affiancamento, addestramento e miglioramento più adatto al collaboratore, con il divieto assoluto di utilizzo per finalità sanzionatorie, di valutazione punitiva o di licenziamento (Artt. 1, 31 CDFUE).

1. Ambito d'Uso e Classificazione dei Moduli AI

La presente Valutazione d'Impatto sui Diritti Fondamentali (FRIA) analizza l'intera infrastruttura di Intelligenza Artificiale integrata nell'ecosistema SiTeBoS, classificando le funzionalità in tre livelli di rischio distinti ex EU AI Act:

Art. 6 & Allegato III, Punto 4

Moduli ad Alto Rischio (Gestione Risorse Umane & Lavoro)

Comprende l'estrazione dai Curricula (CV Parser), l'Assessment Psicometrico Attitudinale, l'AI Career Coach ed il Personality Audit (Big Five). Tutti i moduli sono protetti da anonimizzazione infrastrutturale TheWALL e da vincolo giuridico contrattuale di non-punibilità.

Articolo 50 AI Act

Moduli a Rischio Specifico di Trasparenza

Comprende il Chatbot Conversazionale dei Clienti (Arianna Bot), i motori generativi multimediali (Gemini Image & Veo 3.1) ed i generatori di copywriting/SEO. Tutti i contenuti prodotti recano disclaimer e watermarking digitale nativo.

Rischio Minimo / Nullo

Utility Tecniche & Ingegneria di Processo

Comprende gli strumenti di riclassificazione contabile (CFO Decomposer), la mappatura dei processi industriali (SOP Blueprinting) e la gestione della pubblicazione dei file.

2. Valutazione d'Impatto sui Diritti Fondamentali (CDFUE)

L'analisi ha preso in esame quattro macro-aree di impatto sui diritti tutelati dalla Carta dei Diritti Fondamentali dell'Unione Europea:

2.1 Dignità Umana e Lavoro Equo (Artt. 1, 31 CDFUE)

Rischi: Sorveglianza oppressiva del personale tramite score psicometrici. Mitigazione: Vincolo di utilizzazione esclusiva per orientamento e formazione; divieto assoluto di sanzioni o declassamenti basati sull'AI.

2.2 Principio di Non-Discriminazione ed Equità (Art. 21 CDFUE)

Rischi: Bias linguistici o culturali nei modelli di linguaggio. Mitigazione: Mascheramento PII, prompt di neutralità oggettiva e divieto di terminologie svalutanti.

2.3 Protezione dei Dati Personali e Privacy (Artt. 7, 8 CDFUE & GDPR)

Rischi: Esposizione di dati personali identificativi (PII) durante le chiamate verso cloud LLM esterni. Mitigazione: Protocollo proxy crittografico TheWALL che sostituisce PII con token in locale prima di interrogare l'LLM.

2.4 Tutela del Consumatore e Trasparenza (Art. 38 CDFUE & Art. 50 AI Act)

Rischi: Allucinazione di tariffe o informazioni non veritiere fornite ai consumatori dai chatbot. Mitigazione: Ancoraggio semantico RAG ai soli frammenti approvati, filtro segreti NoSoP e watermarking digitale nativo sulle immagini e sui video.

3. Misure Transversali di Mitigazione Implementate

  • Protocollo Privacy "TheWALL": Anonimizzazione e mascheramento dinamico delle PII prima di qualsiasi inoltro all'API dell'LLM.
  • Architettura Disaccoppiata in 2 Processi (Art. 86 AI Act): Separazione tra Progettazione delle regole di compliance (Fase 1) ed Esecuzione con Razionale Motivato (Fase 2).
  • Watermarking Digitale & Firma Invisibile: Filigrana leggibile meccanicamente su tutte le immagini e i video generati (Gemini Image & Veo 3.1).
  • Diritto all'Oblio (Purga CDN Sincrona): Cancellazione fisica ed immediata dai server CDN pubblici degli asset eliminati dall'utente.
  • Protezione Anti-Abuso & Rate Limiting: Modulo di sicurezza crittografico TheBlackGate con contatore graduale di infrazioni (Strike Counter).

4. Registro Sintetico delle Funzionalità AI & Risk Assessment

Di seguito è riportato il prospetto sintetico del registro delle funzionalità di intelligenza artificiale con la relativa mitigazione:

Area Funzionale AI AI Act Risk Tier Principale Misura di Mitigazione Adottata Rischio Residuo
Dossier & KB Constructor Art. 50 Trasparenza Grounding web con fonti verificate e validazione manuale del titolare. Basso
Fiscal Scouting & Compliance Art. 50 Trasparenza Ancoraggio a fonti ufficiali (Gazzetta Ufficiale) e disclaimer legale. Basso
CFO Contabile & Blueprint Rischio Minimo Vincoli matematici di quadratura al centesimo ed eliminazione conti vuoti. Trascurabile
Magic CV Parser (HR) Alto Rischio (Art. 6) GDPR Guardrail: divieto esplicito di estrarre recapiti privati o codici fiscali. Basso
BeeHireElite Assessment (HR) Alto Rischio (Art. 6) Protocollo TheWALL, anonimizzazione e vincolo contrattuale di non-punibilità. Basso
AI Career Coach & Big Five (HR) Alto Rischio (Art. 6) Linguaggio costruttivo empatizzato, segregazione note HR e riesame umano. Basso
ACrow Traduttore Multimodale Art. 50 Trasparenza Bypass automatico della chiamata se le lingue utente-azienda coincidono. Basso
Arianna Bot (Chatbot Clienti) Art. 50 Trasparenza Protocollo TheWALL, filtro segreti NoSoP e de-offuscamento locale. Basso
SEO Copywriting & Blog Art. 50 Trasparenza GDPR Name Stripper: mascheramento nomi dipendenti con la sola Ragione Sociale. Basso
Gemini Image & Veo 3.1 Video Art. 50 Trasparenza Watermarking digitale nativo, addebito preventivo crediti e filtro clinico. Basso
Gamification Suite & Pre-Job Briefing Dual AI Art. 50 Trasparenza Logica del Modello orientata all'accoglienza empatica: nessun giudizio sanzionatorio o profilo rigido; riscatto autonomo dei buoni sconto addon via localStorage. Trascurabile

5. Certificazione di Conformità

L'analisi condotta attesta che l'ecosistema SiTeBoS sviluppato da TRINACRIA ARTIFICIAL INTELLIGENCE S.R.L. è pienamente conforme ai requisiti stabiliti dal Regolamento EU AI Act (UE 2024/1689) e garantisce il rispetto integrale dei diritti previsti dalla Carta dei Diritti Fondamentali dell'Unione Europea.

Torna a Security Policy